Fehler in Clawdbot-AI-Assistent legt Kontrollserver und private Zugangsdaten offen
Cybersicherheitsforscher warnen vor einer Fehlkonfiguration im Clawdbot-AI-Assistenten, durch die Kontrollserver, API-Schlüssel und private Chatprotokolle offengelegt werden. Das von Peter Steinberger entwickelte Open-Source-Tool, das lokal auf den Geräten der Nutzer läuft, kann über Internetscans gefunden werden, wenn das Gateway hinter einem nicht konfigurierten Reverse-Proxy betrieben wird, so die Untersuchungen. Nach Angaben der Forscher könnte das Problem unbefugten Zugriff auf Zugangsdaten, Nachrichtenverläufe und die Ausführung entfernter Befehle in Hunderten von Installationen ermöglichen.